tgindex
SHERIFF CYBERSECURITY

SHERIFF CYBERSECURITY

Статистика
@sheriff_cybersecurityукраинский

Чи витримає ваш бізнес перший удар? ⭐️ Вразливості, про які ви навіть не здогадувались ⭐️ Реальні кейси атак на українські компанії ⭐️ Інструменти та комплексні рішення

Последний пост
11 авг.
Последнее чтение
15 авг.
Постов за неделю
1
Всего постов
22
Тип
открытый
Язык
украинский
В каталоге с
13 авг.
Подписчики
143
0 за 1 дн.
Сутки
0
0,00%
Неделя
 
Месяц
 
Просмотров на пост
122
22 постов
Вовлечённость
85,3%
к подписчикам
Постов в день
0,1
всего 22
Упоминаний
2
каналов
Охват размещения
оценка
1/24сутки в ленте
47
1/48двое суток
53
1/72трое суток
58

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • 11 авг.5331из dsszzi_official

    Національна команда реагування на кіберінциденти, кібератаки, кіберзагрози CERT-UA попереджає про нову загрозу, з якою можна зіткнутися під час працевлаштування. ❗️Фахівці команди отримали інформацію щодо застосування просунутих методів соціальної інженерії кластером кіберзагроз UAC-0145 (субкластер UAC-0002, також відомий як Sandworm, APT44, Seashell Blizzard). Зокрема, зловмисники шукають жертв (як правило, системних адміністраторів / ІТ-фахівців) на сайтах пошуку роботи, попередньо вивчивши резюме. Від імені ІТ-компанії (наприклад, ATLAS Business Group) виходять на зв’язок. Вони комунікують через вбудований онлайн-чат, Telegram, Zoom, зокрема проводять нібито співбесіди. Водночас електронною поштою надсилають додаткові інструкції щодо технічного інтерв’ю. При цьому адреса відправника мімікрує під один з регіональних офісів міжнародної ІТ-компанії Sopra Steria. Врешті зловмисники спонукають жертву встановити небезпечний VPN-клієнт, що в подальшому призводить до ураження пристроїв. 🔎 Деталі

  • 🏨 Обережно з Wi-Fi у готелях: російські хакери перетворили мережі на інструмент шпигунства Microsoft попереджає про нову кампанію CaptiveCrunch, за якою стоїть російське угруповання Midnight Blizzard (APT29). Зловмисники компрометують Wi-Fi мережі готелів, конференц-центрів та інших публічних місць, щоб атакувати бізнес-мандрівників. Як працює атака: 🔸 користувача перенаправляють на фальшиву сторінку входу Microsoft 365; 🔸 або показують нібито «оновлення Windows чи браузера»; 🔸 після встановлення пристрій заражається шкідливим ПЗ, яке може викрадати паролі, файли, cookies, токени доступу, записувати натискання клавіш, робити скриншоти та навіть отримувати доступ до камери й мікрофона. Як захиститися: ✅ не встановлюйте оновлення через спливаючі вікна або вебсторінки в публічному Wi-Fi; ✅ використовуйте мобільний інтернет або VPN для роботи з корпоративними сервісами; ✅ уважно перевіряйте адресу сторінки входу в Microsoft 365; ✅ увімкніть багатофакторну автентифікацію (MFA). 📲 Більше новин про реальні кіберзагрози — у Telegram-каналі @sheriff_cybersecurity.

  • 🔒 Критична помилка в Coldcard: через уразливість у криптогаманцях викрали близько $50 млн у Bitcoin Один із найвідоміших апаратних Bitcoin-гаманців Coldcard опинився в центрі масштабного інциденту. Дослідники виявили критичну помилку у генерації криптографічних ключів, яка дозволила зловмисникам відновити приватні ключі та викрасти близько 594 BTC (понад $50 млн) із майже 500 гаманців. Причиною стала помилка у прошивці, через яку під час створення seed-фраз використовувалися недостатньо випадкові дані. Це суттєво спростило відновлення приватних ключів для частини пристроїв. Виробник уже випустив оновлення та закликав користувачів перевірити, чи не були їхні гаманці створені на вразливих версіях. 🛡Навіть апаратні криптогаманці не є абсолютною гарантією безпеки. Захист залежить не лише від офлайн-зберігання, а й від якості реалізації криптографії, тестування та контролю процесу розробки. 🔗 Детальніше: https://thehackernews.com/2026/08/coldcard-hardware-wallet-flaw-linked-to.html?m=1 📲 Більше новин про реальні кіберзагрози, вразливості та атаки — у Telegram-каналі SHERIFF Кібербезпека: https://t.me/sheriff_cybersecurity

  • Друзі, зібрали для вас добірку Telegram-каналів, на які справді варто підписатися. Корисний контент, актуальні новини та цікаві можливості – усе в одному місці. 👇 🔹 YEP Architecture https://t.me/YEParchitecture Архітектура, урбаністика, сучасний дизайн і натхнення. 🔹 Поляна ВДНГ та Сад Гамаків https://t.me/polyana_vdng Новини, події та атмосфера одного з найулюбленіших культурних просторів Києва. 🔹 S CLUB https://t.me/sclub_ua Бізнес-зустрічі, нетворкінг і нові можливості. 🔹 Zond Branding https://t.me/branding_zond Брендинг, маркетинг і корисні інсайти. 🔹 ASA Community https://t.me/asa_community Юридичні новини, поради для бізнесу та експертна аналітика. 🔹 SHERIFF CYBERSECURITY https://t.me/sheriff_cybersecurity Новини та практичні матеріали з кібербезпеки. 🔹 Karabas.com https://t.me/karabascom Афіша концертів, фестивалів, театральних вистав та інших культурних подій України. 💙 Підписуйтеся, щоб першими дізнаватися про важливі новини, отримувати корисний контент і не пропускати цікаві можливості!

  • 🎓 «Завантажити сертифікат»: що може приховувати такий лист Шахраї маскують фішингові розсилки під повідомлення від освітніх платформ. Людину вітають із завершенням навчання та пропонують завантажити сертифікат. У вкладеному PDF міститься посилання, за яким може завантажитися архів зі шкідливим файлом. Особливо переконливо такі листи виглядають для працівників державних установ і закладів освіти, які справді проходять різні курси. У новій статті на SPEKA розповідаємо: ▪️ як працює ця фішингова схема; ▪️ на що звернути увагу в листі; ▪️ чому PDF-вкладення не гарантує безпеки; ▪️ як діяти, якщо файл уже завантажено або відкрито. 👉 Читати статтю на SPEKA Більше новин про реальні кіберзагрози — у нашому каналі @sheriff_cybersecurity

  • Навіщо бізнесу платити, щоб його «зламали»? Пентест - це контрольована перевірка, під час якої фахівці діють як справжні зловмисники: шукають слабкі місця, перевіряють, чи можна ними скористатися, і показують можливий сценарій атаки. У новій статті Дмитра Стрижова для SPEKA розбираємо: ▪️ чим пентест відрізняється від автоматичного пошуку вразливостей; ▪️ які формати перевірки існують; ▪️ що відбувається під час контрольованої атаки; ▪️ скільки коштує пентест і кому він потрібен; ▪️ який результат отримує керівництво та технічна команда. Головний принцип пентестування - краще знайти слабкі місця самостійно, ніж дізнатися про них після реальної атаки. 👉 Читати статтю на SPEKA Більше новин про реальні кіберзагрози — у нашому каналі @sheriff_cybersecurity

  • ⚠️ Hostinger повідомив про інцидент, що вплинув на доступність частини сервісів 22 липня Hostinger зафіксував технічний інцидент, який призвів до перебоїв у роботі окремих сервісів. Компанія повідомила, що проблема була ідентифікована, а фахівці працюють над її усуненням. Подібні ситуації вкотре демонструють: навіть великі міжнародні провайдери не застраховані від технічних збоїв. Для бізнесу це означає необхідність бути готовим не лише до кібератак, а й до відмов інфраструктури, від яких також залежить безперервність роботи. Якщо ваші ресурси розміщені у Hostinger, рекомендуємо: • перевірити доступність сайтів, поштових сервісів та API; • протестувати роботу інтеграцій після відновлення сервісів; • переглянути журнали подій на предмет аномальної активності; • переконатися в актуальності резервних копій. Водночас важливо не робити передчасних висновків. Наразі немає офіційної інформації, яка б свідчила, що інцидент пов’язаний із кібератакою. Технічний збій не означає компрометацію даних або інцидент інформаційної безпеки, доки це не підтверджено офіційним розслідуванням. (Hostinger Status⁠) 🔐 Більше новин про реальні кіберзагрози у нашому каналі @sheriff_cybersecurity

  • 🇪🇺 ЄС почав карати за зволікання з кібербезпекою Єврокомісія подала до суду на Ірландію, Іспанію, Францію та Нідерланди через неповну імплементацію директиви NIS2. Дедлайн був ще 17 жовтня 2024 року. Тепер Єврокомісія просить Суд ЄС застосувати фінансові санкції — одноразові штрафи та щоденні виплати до повного виконання вимог. NIS2 встановлює вимоги до кіберзахисту й реагування на інциденти для організацій у критичних секторах — від енергетики й транспорту до медицини та державного сектору. Сигнал для бізнесу дуже прямий: у ЄС кібербезпека вже не залишається на рівні рекомендацій. За невиконання вимог починається реальна фінансова відповідальність. Джерело: The Record Більше новин про реальні кіберзагрози — у нашому каналі @sheriff_cybersecurity

  • 📹 Російські хакери використовують IP-камери для шпигунства за маршрутами постачання в Україну Розвідка Нідерландів AIVD та MIVD повідомила про масштабну російську операцію: державні хакери системно отримують доступ до підключених до інтернету IP-камер у країнах НАТО та Україні. У Нідерландах уже зафіксували зламані камери вздовж військово-логістичних маршрутів. Через них могли відстежувати переміщення та типи техніки й матеріалів, які постачають Україні. (AIVD) Схема проста: знаходять доступну з інтернету камеру → перевіряють захист → використовують стандартні паролі, застарілу прошивку або небезпечні базові налаштування. (AIVD) ⚠️ Звичайна IP-камера бізнесу може стати інструментом розвідки. І це ще одне нагадування: IoT-пристрої потрібно розглядати як повноцінну частину кіберпериметра компанії. Джерело: AIVD — розвідка Нідерландів Більше новин про реальні кіберзагрози — у нашому каналі @sheriff_cybersecurity

  • Channel photo updated

  • ⚠️ Кібератака на Укрпошту: мобільний застосунок працює зі збоями Укрпошта повідомила про нічну атаку на свою ІТ-інфраструктуру. Через це користувачі можуть тимчасово стикатися зі збоями в роботі мобільного застосунку. Компанія запевняє, що фахівці вже працюють над відновленням сервісів. Команда SHERIFF Cybersecurity рекомендує компаніям регулярно перевіряти плани реагування на інциденти, резервування критичних систем та сценарії аварійного відновлення. Саме вони визначають, скільки часу бізнес залишатиметься без своїх цифрових сервісів після атаки. Більше новин про реальні кіберзагрози у нашому каналі @sheriff_cybersecurity

  • 100 лікарень залишилися без своїх цифрових систем. У 2024 році в Румунії хакери атакували постачальника програмного забезпечення для медичних закладів. Наслідки відчули понад 100 лікарень, які були змушені повернутися до паперових процесів. Ця історія хороше нагадування, що кіберризики можуть приходити не лише через вашу компанію, а й через підрядників та партнерів, від яких залежить ваша робота. Іноді достатньо одного слабкого місця, щоб проблеми виникли у сотень організацій одночасно. Коротке відео про цей інцидент: https://www.youtube.com/watch?v=WxY6aLRVgcI Більше новин про реальні кіберзагрози у нашому каналі @sheriff_cybersecurity #Кібербезпека #CyberSecurity #Ransomware #КіберЗагрози

  • 📢 ЄС відкрив Україні доступ до механізму екстреної кібердопомоги Європейська комісія офіційно поширила дію механізму екстреної кіберпідтримки ЄС на Україну. Відтепер у разі масштабної кібератаки Україна зможе залучати сертифікованих європейських провайдерів для реагування на інциденти, форензики, локалізації атак та відновлення роботи критичних систем. Що це означає? 📌Україна фактично інтегрується в європейську систему колективної кібероборони. 📌Великі кібератаки на енергетику, банки, транспорт, телеком або державні сервіси тепер можуть отримувати підтримку не лише національних команд, а й ресурсів ЄС. 📌Для бізнесу це ще один сигнал: кібербезпека переходить із категорії «ІТ-витрат» у категорію «операційної стійкості». Що буде далі? Європа послідовно будує нову модель кіберрегулювання через NIS2, DORA, Cyber Solidarity Act та Cyber Resilience Act. У центрі цієї моделі вже не захист мереж, а здатність організації продовжувати працювати під час кібератаки. До чого варто готуватись українським компаніям: ✅ обов’язкового документування кіберризиків; ✅ регулярних кібернавчань і тестування персоналу; ✅ вимог до повідомлення про інциденти; ✅ наявності планів реагування та відновлення; ✅ аудиту ланцюгів постачання та підрядників; ✅ посилення відповідальності керівників за кіберстійкість компанії. Фактично ЄС починає розглядати кіберінцидент так само, як пожежу чи аварію на виробництві: не лише як технічну проблему, а як управлінський ризик. Тому питання вже не в тому, чи буде атака, а в тому, чи зможе компанія довести, що була до неї готова. Більше новин про реальні кіберзагрози у нашому каналі @sheriff_cybersecurity #Кібербезпека #NIS2 #DORA #CyberResilience #SHERIFFCybersecurity #КіберПолкSHERIFF

  • ⚠️ ОБЕРЕЖНО: НОВА ФІШИНГОВА АТАКА ВІД ІМЕНІ «УКРЕНЕРГО» Українці масово отримують електронні листи нібито від НЕК «Укренерго» з темами: «Графік відключення електроенерг «Квитанція на оплату електроенергії» «Оновлений графік знеструмлень» У листах пропонують завантажити «офіційний документ», але насправді за посиланням може приховуватись шкідливе програмне забезпечення. Після відкриття файлу зловмисники можуть: ▪️ викрасти паролі та банківські дані; ▪️ отримати доступ до вашого комп’ютера; ▪️ використовувати пристрій для подальших кібератак. Особливу активність фіксують щодо користувачів поштових сервісів @i.ua, @ua.fm та @email.ua, однак під загрозою можуть бути й інші поштові скриньки. ❗️ Важливо: НЕК «Укренерго» не надсилає графіки відключень чи рахунки за електроенергію на електронну пошту. Що робити? ✅ Не переходьте за посиланнями з таких листів. ✅ Не завантажуйте вкладення. ✅ Видаліть повідомлення. ✅ Якщо файл уже відкрили — негайно перевірте пристрій антивірусом та змініть важливі паролі. Пам'ятайте: кіберзлочинці атакують не лише системи - вони атакують довіру. Поділіться цим повідомленням з колегами, друзями та родичами. Більше новин про реальні кіберзагрози у нашому каналі @sheriff_cybersecurity #SHERIFFCyber #Фішинг #Кібербезпека #Укренерго #КіберЗагрози

  • 🔴 Російські хакери зламали LOVESPACE та викрали дані клієнтів Українській інтернет-магазин товарів для дорослих LOVESPACE став жертвою цілеспрямованої кібератаки з боку російських хакерів. У результаті злому зловмисники отримали доступ до частини клієнтської бази — витекли номери телефонів покупців. Компанія оперативно повідомила користувачів про інцидент та звернулась до кіберполіції, яка розпочала офіційне розслідування. ⚠️ Яка мета хакерів? Викрадені номери планують використовувати для фішингових атак — насамперед для зламу Telegram-акаунтів українців. Схема така: жертви отримують підозрілі посилання або їх додають до невідомих груп і каналів, де намагаються виманити коди доступу. Прямо зараз: — У Telegram зайдіть у Налаштування → Приватність та безпека — Для пункту «Запрошення до груп» виберіть «Мої контакти» або «Ніхто» — Не переходьте за посиланнями від незнайомців — Якщо отримали підозріле повідомлення — надішліть його на перевірку в службу підтримки LOVESPACE Цей інцидент частина системної стратегії РФ зі збору персональних даних українців для подальших маніпуляцій та психологічних операцій. 🔗 Детальніше — 24 Канал #кібербезпека #кібератака #Росія #фішинг #Telegram #витікданих

  • ‼️ Нова фішингова атака від імені CERT-UA та Держспецзв’язку Зловмисники розсилають листи нібито від CERT-UA з темою про «термінове розпорядження» та загрозу UAC-0252. У листах лякають «безпрецедентною кібератакою» і просять терміново перевірити робоче місце за інструкцією у вкладенні. Це фішинг. Не переходьте за посиланнями, не завантажуйте вкладення і не запускайте файли з таких листів. CERT-UA не розсилає програмні засоби електронною поштою. Якщо отримали такий лист - перешліть його на: 📧 incidents@cert.gov.ua ⸻ Більше новин про реальні кіберзагрози — у нашому каналі @sheriff_cybersecurity

  • 🌐🎣 Нова хвиля фішингу: хакери атакують держустанови під виглядом сертифікатів Prometheus ⚔️ Українські держустанови знову стали мішенню кібератак. Зловмисники розсилають листи, що маскуються під повідомлення від платформи Prometheus. Для більшої довіри використовуються вже скомпрометовані акаунти українських компаній. 🦠 Сценарій атаки простий, але небезпечний: користувач отримує лист із PDF-файлом, після відкриття якого запускається завантаження компонентів Cobalt Strike — інструменту, що дозволяє отримати віддалений доступ до пристрою. Інфраструктура атак приховується через Cloudflare. 🛡 Один із найефективніших технічних кроків зараз — обмеження запуску wscript.exe для звичайних користувачів. 📌 Загальна ситуація залишається напруженою: у 2025 році кількість опрацьованих кіберінцидентів зросла на 37,4% та досягла майже 6 тисяч випадків. Найчастіше атакують саме місцеві органи влади. ❓Що сьогодні важливіше для захисту: технічні обмеження чи кібергігієна самих співробітників? ⸻ Більше новин про реальні кіберзагрози — у нашому каналі @sheriff_cybersecurity

  • Зв’язок під контролем: у росії частково відключили мобільний інтернет У МТС, МегаФон, Билайн, Yota та T2 одночасно обмежили мобільний інтернет — офіційно “з міркувань безпеки”. Йдеться не про збій, а про централізоване обмеження, яке одразу б’є по платежах, банківських сервісах, навігації та щоденних операціях бізнесу. Логіка проста: щоб мінімізувати ризики — вимикається саме середовище, в якому вони можуть виникати. Для бізнесу це ще один сигнал: кіберстійкість — це не лише захист від атак, а й готовність працювати, коли зв’язок може зникнути “за рішенням”. ⸻ Більше новин про реальні кіберзагрози — у нашому каналі @sheriff_cybersecurity

  • ⚠️ Apple-сповіщення використовують для фішингу Шахраї навчилися зловживати справжніми листами Apple про зміну даних акаунта. Лист приходить із серверів Apple і може проходити перевірки SPF, DKIM та DMARC, тому виглядає дуже переконливо. Усередині такого листа зловмисники вставляють фейкове повідомлення про нібито покупку iPhone за $899 через PayPal і номер “підтримки” для скасування транзакції. Мета — налякати людину і змусити зателефонувати шахраям. Під час дзвінка можуть просити встановити програму віддаленого доступу, назвати дані банківської картки або коди підтвердження. Що робити: — не телефонуйте за номерами з підозрілих листів; — не встановлюйте програми “для перевірки акаунта”; — перевіряйте покупки тільки через офіційні налаштування Apple ID або застосунок Apple; — увімкніть двофакторну автентифікацію; — якщо є сумніви, звертайтесь у підтримку Apple лише через офіційний сайт. Головне правило: навіть справжній відправник не гарантує, що весь зміст листа безпечний. Більше новин про реальні кіберзагрози — у нашому каналі @sheriff_cybersecurity

  • ⚠️Booking.com під атакою: новий тип шахрайства — “захоплення бронювань” Після витоку даних у Booking.com експерти фіксують нову хвилю атак, яку вже назвали reservation hijacking. Хакери отримали доступ до: ▪ імен ▪ email ▪ телефонів ▪ деталей бронювань І цього достатньо, щоб почати точковий фішинг. 📌 Як працює схема: зловмисники пишуть клієнтам від імені готелів і просять “вирішити проблему з бронюванням” — наприклад, зробити повторну оплату або змінити спосіб платежу. За рахунок реальних даних (дати поїздки, готель, контакти) повідомлення виглядають максимально переконливо. ❗Важливо: Booking.com заявляє — вони ніколи не просять надсилати дані картки чи робити перекази через email, месенджери або SMS. 📉Що змінилось: раніше хакали акаунти готелів → зараз достатньо витоку даних, щоб атакувати клієнтів напряму. Фактично це новий рівень фішингу — персоналізований і масштабований. Висновок: навіть якщо система “ціла” — витік даних уже створює реальну загрозу. 🔗 Джерело: BBC Більше новин про реальні кіберзагрози — у нашому каналі @sheriff_cybersecurity